一、 漏洞 CVE-2019-12868 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
MISP 2.4.109 中的 app/Model/Server.php 允许超级管理员执行远程命令,因为 PHP 的 file_exists 函数使用用户控制的数据,而 phar:// URL 触发解构。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
app/Model/Server.php in MISP 2.4.109 allows remote command execution by a super administrator because the PHP file_exists function is used with user-controlled entries, and phar:// URLs trigger deserialization.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
MISP 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MISP是一套开源的软件解决方案。该产品用于收集、存储、分发、共享网络安全指标,并具有威胁网络安全事件分析和恶意软件分析等功能。 MISP 2.4.109版本中存在代码问题漏洞。远程攻击者可利用该漏洞执行命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-12868 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-12868 的情报信息